Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en unicode_to_utf8 () en tnef (CVE-2017-8911)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
12/05/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado un desbordamiento inferior de entero en la función unicode_to_utf8 () en tnef 1.4.14. Esta vulnerabilidad podría permitir operaciones de escritura no válidas, controladas por un atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tnef_project:tnef:1.4.14:*:*:*:*:*:*:*